CertiK 加入 Linux 基金会倡议以加强区块链安全
核心要点
- CertiK 已加入 LF Decentralized Trust,这是 Linux 基金会针对开源去中心化技术的倡议,这家区块链安全公司计划为跨企业和机构系统使用的项目贡献研究和审计专业知识。
- 摘要 CertiK 已加入 LF Decentralized Trust,为开源区块链项目贡献安全研究、形

CertiK 已加入 LF Decentralized Trust,这是 Linux 基金会针对开源去中心化技术的倡议,这家区块链安全公司计划为跨企业和机构系统使用的项目贡献研究和审计专业知识。
摘要 CertiK 已加入 LF Decentralized Trust,为开源区块链项目贡献安全研究、形式验证和审计专业知识。
该公司计划参与专注于企业和机构去中心化基础设施的 LFDT 项目和工作组。
CertiK 表示,现在几个主要加密货币市场都需要直接或间接进行安全审计,而 2025 年上半年与 AML 相关的罚款和和解金额超过 9 亿美元。
该会员资格遵循 CertiK 早期对 LFDT 托管的以太坊客户端 Besu 进行的安全研究,其中研究人员发现了五个漏洞,随后进行了修补。
根据 CertiK 与 crypto.news 分享的公告,该公司加入了 LF Decentralized Trust(LFDT),成为本季度加入该组织的新成员之一。 LFDT 为金融、银行、供应链、医疗保健和电信领域的去中心化系统开发开源基础设施。
CertiK计划参与LFDT开源项目和工作组,为社区带来区块链安全、形式化验证和审计方面的经验。该公司表示将与企业、初创公司和技术团队合作开发可互操作的去中心化基础设施。
该会员资格延续了 CertiK 研究人员和 Besu 之前的合作,Besu 是 LF Decentralized Trust 托管的以太坊执行客户端。 8 月,CertiK 披露了独立研究,发现了影响 Besu 的五个漏洞,包括能够破坏节点可用性的资源耗尽问题。
正如 crypto.news 之前报道的那样,Besu 于 7 月 27 日修补了 CertiK 报告的 26.7.1 版本中的所有五个漏洞,然后于 8 月 14 日公开了技术公告。这些缺陷影响了点对点、RPC、WebSocket 和面向共识的接口。
CertiK 计划将安全研究引入 LFDT 项目
LF Decentralized Trust 作为 Linux 基金会内的供应商中立社区运营,为开源去中心化技术提供治理和开发支持。其项目包括 Besu 和其他专为企业部署而设计的基础设施。
CertiK 表示,其加入将使其安全研究更接近金融机构、企业和政府正在构建的系统的开发过程。
CertiK 联合创始人兼首席执行官顾荣辉表示:“安全和合规性不能再被视为项目生命周期后期的一次性练习;这正是当前监管环境正在惩罚的思维方式。”
顾表示,开放、供应商中立和标准驱动的基础设施已成为企业构建区块链系统的核心。 CertiK 希望直接为 LFDT 开发工作贡献形式验证和安全专业知识,并参与社区和行业活动。
您可能还喜欢:随着财务风险达到 1.24 亿美元,加密扳手攻击达到 52 次:CertiK
LFDT 执行董事 Daniela Barbosa 表示,安全研究人员的贡献可以支持该组织开源项目的开发和部署。
巴博萨说:“该行业需要从一开始就按照标准建造的基础设施,而不是事后进行调整。”
LFDT 在 2026 年继续增加组织和项目。OpenWallet 基金会于 9 月宣布,将从 2027 年 1 月 1 日起转移到 LFDT 之下,将开源钱包和凭证开发纳入该组织。 Linea 于 5 月成为 LFDT 首要成员,并将 Linea Stack 作为开源项目贡献出来,而 LFDT 于 4 月宣布了另外 10 名成员。
CertiK 会员资格是继 Besu 安全方面的早期工作之后的
CertiK 与 LFDT 下的技术的关系早于其成为会员之前。
在 Besu 的独立研究期间,该公司部署了一个私有多节点测试网,并使用受控对抗性测试来检查客户如何处理敌对条件。研究人员发现了五个漏洞,这些漏洞能够通过受影响配置下的可用接口降低节点性能或导致节点崩溃。
调查结果涵盖的领域包括区块公告处理、共识提案、WebSocket 订阅和 JSON RPC 过滤器。其中两个被列为“严重”问题,而整套问题的范围从“轻微”到“严重”。
CertiK 私下向 Besu 团队披露了这些漏洞,并提供了概念验证测试工具。 Besu 于 7 月 27 日发布了包含修复程序的 26.7.1 版本,并于 8 月 14 日发布了涵盖五项调查结果的四份安全公告。
Besu 同时支持公共以太坊网络和企业专用网络。基于Java的执行客户端提供JSON RPC和插件接口,并已在机构区块链基础设施中使用。
其企业足迹持续增长。 Linux 基金会在 7 月份表示,存款信托与清算公司正在使用 Besu 作为支持其代币化抵押品基础设施的应用链。 DTCC 已开始进行有限的生产交易,涉及代币化的罗素 1000 股票、主要交易所交易基金和美国国债,有 50 多家公司参与。
监管压力使审计和反洗钱控制成为焦点
CertiK 将其 LFDT 会员资格与主要市场的数字资产公司面临的监管要求联系起来。
该公司的天网数字资产法规状态研究发现,独立的智能合约审计已成为多个司法管辖区(包括香港、阿联酋和欧盟以及美国一些州框架)的许可和代币准入的强制要求或间接要求。
CertiK 的研究进一步发现,反洗钱执法已成为加密货币公司监管处罚的主要来源。根据该公司的监管分析,2025 年上半年,反洗钱相关罚款和和解金额超过 9 亿美元。
适用于交易所、托管人和发行人的规则同时纳入了传统金融服务中的常见要求,包括资本充足率、资产隔离、流动性管理和运营弹性。
CertiK 表示,监管环境使安全性和合规性更接近区块链基础设施的开发阶段,从一开始就创造了对围绕技术和监管标准设计的系统的需求。
CertiK 扩大了与公共部门机构的合作
加入 LFDT 之前,CertiK 已涉足涉及中央银行和政府支持的数字资产基础设施的安全工作。
9 月 14 日,CertiK 宣布与吉尔吉斯共和国国家银行签署了一份涵盖该国数字 Som 项目的谅解备忘录。该合作伙伴关系包括与央行数字货币安全以及数字资产反洗钱和反恐融资监管相关的工作。
CertiK 表示,其服务涵盖区块链基础设施评估、智能合约审计、形式验证、渗透测试、托管架构审查、系统性能评估和合规支持。
该公司成立于 2017 年,表示已与 5,500 多家企业客户合作。其安全研究涵盖智能合约、区块链基础设施、DeFi 漏洞和针对数字资产系统的威胁。
作为 LFDT 成员,CertiK 计划参与开源项目和工作组,同时在有机会时贡献安全研究和审计经验。
